Я обнаружил, что наиболее безопасный подход - это проверить, есть ли у пользователя разрешение на редактирование продукта.Проверьте это, прежде чем выполнять какие-либо обновления базы данных в действии, и вам не нужно будет беспокоиться о пользователях, которые изменяют скрытые значения.
Если вы хотите заставить пользователей перейти на вашу веб-страницу для выполнения публикации, выможно использовать Html.AntiForgeryToekn () .Тем не менее, пользователь все еще может посетить веб-сайт, просмотреть маркер защиты от подделки и передать его вместе со своим запросом.